close

ransomware

資訊保安

WannaCry 產生加密檔後才刪除原檔 檔案救援軟體有可能復原文件

勒索軟件 WananCry 以 AES 加密檔案,再以 RSA 2048 把 AES 密鑰加密,所以一般人極難還原檔案。不過台灣電腦網路危機處理暨協調中心的分析發現,WannaCry 很可能是把額外產生一個加密檔案後才刪除原檔案,而非直接加密原本的檔案,故利用檔案救援軟體便有機會把檔案復原。
閱讀文章
資訊保安

勒索軟件 WannaCry 早於四月以 Dropbox 傳播

有防毒軟件公司表示,勒索軟件 WannaCry 早於今年四月以釣魚攻擊誘使用戶從 Dropbox 網址下載,但在上週末肆虐的是已進化為結合 Windows SMB 伺服器漏洞與勒索程式家族的新變種,建議用戶修補作業系統、正確配置 SMB 服務並備分檔案。
閱讀文章
中小企資訊保安專區企業趨勢資訊保安

勒索軟件 WannaCry 席捲全球 99 國 直接攻擊系統漏洞 Windows 10 以下無一倖免

勒索軟件雖不時肆虐網絡,但一般而言只要小心釣魚電郵,勿胡亂開啟不明附件就能避免「中招」。然而,自週五起不少網絡保安公司發現全球多個國家的機構及個人電腦遭受名為「WanaCrypt0r 2.0」的勒索軟件攻擊感染,有別於以往的攻擊方式,據了解該勒索軟件是直接透過系統漏洞進行攻擊,除 Windows 10 及 Server 2016 外,近乎所有 Windows 系統及其伺服器版本均受威脅,安全專家呼籲用戶盡快安裝官方釋出的安全性更新,避免機構及個人電腦受感染。
閱讀文章
企業趨勢資訊保安

香港每 70 封就有 1 封電郵屬惡意 Symantec:exe 附件易起疑心已少用

今日(8/5)有報導稱港珠澳大橋工程顧問公司奧雅納(Arup)的工地寫字樓有伺服器遭勒索軟件攻擊。事實上,不少勒索軟件都是靠惡意軟件傳播。有調查指出,香港於 2016 年每 70 封電郵就有 1 封包含惡意程式和連結,到底不法分子如何有甚麼手段使收件人容易「中伏」?
閱讀文章
企業趨勢資訊保安

特朗普就職一周前,美國首都監視器遭勒索軟體攻擊停擺 48 小時

美國華盛頓特區警方布建的監視器因受駭客攻擊,在 1 月12 日至 15 日竟然有高達 7 成癱瘓,什麼都沒記錄下來,華盛頓特區警方和科技辦公室說明,監視器的錄影裝置被勒索軟體控制,但官方並沒有付給駭客贖金,而是用其他方法奪回控制權。
閱讀文章
企業趨勢資訊保安

老牌酒店遭勒索軟件攻擊 繳交贖金後將復古 111 年棄用電子鎖

奧地利一間老牌四星級酒店遭勒索軟件入侵,房間的電子鎖系統遭癱瘓致。酒店向黑客繳交 1,500 歐元贖金後運作回復正常,但他們已計劃翻新酒店房改用傳統的門鎖,「就像我們祖先 111 年前一樣」。
閱讀文章